您可以使用其管理主控台來管理Horizon Cloud租用戶環境。存取該主控台的能力取決於提供 Customer Connect 帳戶驗證的驗證流程,而該帳戶具有授權可存取該Horizon Cloud租用戶,以及使用登錄至相同租用戶的 Active Directory 網域進行驗證。
如需登入步驟和說明登入畫面的螢幕擷取畫面,請參閱 登入 Horizon Universal Console 以在您的Horizon Cloud環境中執行管理工作
當您已將 Horizon Cloud 環境與 Workspace ONE 環境整合時,您可以使用Workspace ONE或Horizon Cloud登入流程來登入 Horizon Cloud 租用戶。
注: 使用即時使用者佈建建立的使用者無法使用Horizon Cloud登入流程登入。這些使用者必須使用 Workspace ONE 登入。
在以下所有租用戶狀態下,登入流程會將驗證要求重新導向至 Cloud Services。
-
如果您的組織已在 Omnissa Connect 中設定企業聯盟,則會根據該組織組態對您進行驗證。
- 在使用企業聯盟時,管理員用來向其進行驗證的帳戶必須新增適當的角色,如將 管理角色提供給組織中的個人以使用 Horizon Universal Console 登入 並在Horizon Cloud租用戶環境中執行動作中所述。
-
否則,您可以在 Cloud Services 登入流程中使用 Customer Connect 帳戶的認證。帳戶認證是主要電子郵件地址,例如
user@example.com,以及帳戶設定檔中設定的密碼。
使用上述其中一種方法後,您所看到的特定驗證流程會隨著您登入時Horizon Cloud租用戶的狀態而有所不同,無論您是在租用戶有任何雲端連線網繭之前登入,還是在租用戶具有單一雲端連線網繭但沒有已登錄Active Directory網域的情況下登入, 當承租人具有一個已登錄的 Active Directory 網域時,依此類推。
初始租用戶狀態 —無雲端連線網繭
在您向租用戶進行驗證之後,主控台會顯示 [ 開始 使用] 精靈,並依預設展開容量區段。在雲端連線網繭之前,[開始使用] 精靈是唯一可存取的使用者介面頁面。此時,您需要將網繭上架才能Horizon Cloud將租用戶移出此初始狀態。如需將 網繭上架的相關資訊,請參閱指南 適用於 Microsoft Azure 和 Horizon 網繭的部署和上架至Horizon Cloud 及其副主題。
下列螢幕擷取畫面說明當租用戶處於此初始狀態時的主控台。
![此螢幕擷取畫面顯示處於初始租用戶狀態的 Horizon Cloud 管理主控台的 [開始使用] 精靈。 此螢幕擷取畫面顯示處於初始租用戶狀態的 Horizon Cloud 管理主控台的 [開始使用] 精靈。](images/GUID-2C839C76-DFF9-4963-BE8A-5CE58818F087-low.png)
具有一個雲端連線網繭與零個已登錄Active Directory網域的租用戶
在您向租用戶進行驗證之後,主控台的顯示內容可能與初始狀態略有不同。隨即會顯示 [開始使用] 精靈, 並 依預設展開容量區段,這是唯一可存取的使用者介面頁面。不過,您現在有權使用此Horizon Cloud租用戶設定組織的 Active Directory 網域。若要將租用戶移出此狀態,請完成 第一代租用戶 - 對 Horizon Cloud 控制平面租用戶執行第一個必要的 Active Directory 網域登錄中的步驟。
具有單一已登錄Active Directory網域的承租人
向 Cloud Services 成功進行驗證後,會發生以下兩種情況之一:
-
如果向 Horizon Cloud 租用戶登錄的已登錄 Active Directory 網域也設定了與 Cloud Services 的企業聯盟,則驗證會根據該組態進行。驗證流程會省略登入視窗Active Directory Horizon Cloud。根據您在 Cloud Services 中針對同盟身分識別管理所設定的組織進行驗證後,即會顯示主控台。
-
如果已登錄的 Active Directory 網域未在 Cloud Services 中同盟,則您的瀏覽器會重新導向至 Horizon Cloud Active Directory 登入視窗。在此Active Directory登入視窗中,提供您 Active Directory 帳戶的認證。在此登入畫面中成功驗證後,主控台隨即顯示。下列螢幕擷取畫面說明當名為 的網域
EXAMPLEDOMAIN向租用戶登錄時的這個登入視窗。
具有多個已登錄Active Directory網域的承租人
在此狀態下,驗證流程具有與上述單一已登錄Active Directory網域狀態相比的這些差異。
-
在顯示 Horizon Cloud Active Directory 登入視窗的驗證流程中,您可以使用下拉式清單選取您所提供認證為有效的網域。下列螢幕擷取畫面顯示範例,其中Horizon Cloud租用戶具有兩個已登錄的 Active Directory 網域,即
DOMAIN-A和DOMAIN-B。![當租用戶具有多個已登錄網域時,Horizon Cloud 驗證工作流程中的 [Active Directory登入] 畫面,其中的綠色箭頭指向選取清單。 當租用戶具有多個已登錄網域時,Horizon Cloud 驗證工作流程中的 [Active Directory登入] 畫面,其中的綠色箭頭指向選取清單。](images/GUID-8CB955CA-4614-43DD-93A8-F645DCCDA4B2-low.png)
-
如果您的帳戶所屬的 Active Directory 網域已向租用戶登錄,且設定了與 Cloud Services 的企業聯盟,則驗證流程會忽略 Horizon Cloud Active Directory 登入視窗,如上一節中所述。但是,如果您的帳戶屬於已向租用戶登錄的Active Directory網域,但您的組織尚未將該網域設定為與雲端服務的企業聯盟,則系統會將您的瀏覽器重新導向至 Horizon Cloud Active Directory登入視窗。在此情況下,您需要在下拉式功能表中選取您的網域,並提供您的Active Directory認證以登入。
注: 從 2020 年 5 月開始,此聯盟身分識別管理功能目前僅在 Horizon Cloud 租用戶的雲端連線網繭都是 Microsoft Azure 中的網繭時才可供使用。
此頁面對您有幫助嗎?